Qv06.com

Resuelto
Hola,

Estoy infectado con un virus "Qv06.com" y no puedo deshacerme de él (ni con Avast ni con Spybot), este virus cambia la configuración de mi navegador, uso Chrome y estoy en W7 edición familiar de 64 bits.

Gracias a los usuarios que quieran ayudarme.

18 respuestas

  1. un gran de nada para ti ^^

    --
    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Windows 8 => el mismo fracaso que Vista X 10
    0
    1. Aquí está, ya está hecho.

      Muchas gracias a ti.
      0
      1. bah si ce n'est pas fait => le ménage :

        https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

        --
        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        Windows 8 => même flop que Vista X 10
        0
        1. Hola,

          He cambiado mi página de inicio y todo funciona correctamente,

          Gracias por tu apoyo
          0
          1. hola mira aquí

            http://www.clubic.com/navigateur-internet/google-chrome/aide-astuce-tuto/google-chrome-comment-changer-la-page-d-accueil-2460.html

            --
            ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
            Windows 8 => mismo fracaso que Vista X 10
            0
            1. Al iniciar, tengo "abrir la página de nueva pestaña".
              0
              1. cambia tu página de inicio

                --
                ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                Windows 8 => mismo fracaso que Vista X 10
                0
                1. No hay ninguna extensión instalada en Chrome.
                  0
                  1. En Chrome debes tener una extensión marcada como qv06.com, elimínala

                    --
                    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                    Windows 8 => el mismo fracaso que Vista X 10
                    0
                    1. re

                      falta el Extras.txt

                      --
                      ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                      Windows 8 => mismo fracaso que Vista X 10
                      0
                      1. ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                        Windows 8 => mismo fracaso que Vista X 10
                        0
                        1. # AdwCleaner v2.303 - Informe creado el 20/06/2013 a las 18:54:15
                          # Actualizado el 08/06/2013 por Xplode
                          # Sistema operativo: Windows 7 Home Premium Service Pack 1 (64 bits)
                          # Nombre de usuario: Yannick LapTop - YANNICKLAPTOP
                          # Modo de inicio: Normal
                          # Ejecutado desde: C:\Users\Yannick LapTop\Desktop\AdwCleaner.exe
                          # Opción [Eliminación]

                          ***** [Servicios] *****

                          ***** [Archivos / Carpetas] *****

                          Carpeta Eliminada: C:\Program Files (x86)\Conduit
                          Carpeta Eliminada: C:\Program Files (x86)\Software
                          Carpeta Eliminada: C:\ProgramData\Tarma Installer
                          Carpeta Eliminada: C:\ProgramData\Trymedia
                          Carpeta Eliminada: C:\Users\Yannick LapTop\AppData\Local\PutLockerDownloader
                          Carpeta Eliminada: C:\Users\Yannick LapTop\AppData\LocalLow\Conduit
                          Carpeta Eliminada: C:\Users\Yannick LapTop\AppData\LocalLow\mipony-plugin
                          Carpeta Eliminada: C:\Users\Yannick LapTop\AppData\Roaming\eIntaller
                          Archivo Desinfectado: C:\Users\Yannick LapTop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
                          Archivo Desinfectado: C:\Users\Yannick LapTop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
                          Archivo Desinfectado: C:\Users\Yannick LapTop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
                          Archivo Desinfectado: C:\Users\Yannick LapTop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
                          Archivo Desinfectado: C:\Users\Yannick LapTop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk

                          ***** [Registro] *****

                          Clave Eliminada: HKCU\Software\1ClickDownload
                          Clave Eliminada: HKCU\Software\APN PIP
                          Clave Eliminada: HKCU\Software\AppDataLow\HavingFunOnline
                          Clave Eliminada: HKCU\Software\AppDataLow\Software\Conduit
                          Clave Eliminada: HKCU\Software\AppDataLow\Software\Crossrider
                          Clave Eliminada: HKCU\Software\AppDataLow\Software\mipony-plugin
                          Clave Eliminada: HKCU\Software\AppDataLow\Toolbar
                          Clave Eliminada: HKCU\Software\PIP
                          Clave Eliminada: HKCU\Software\Softonic
                          Clave Eliminada: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                          Clave Eliminada: HKLM\Software\Boxore
                          Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
                          Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\secman.DLL
                          Clave Eliminada: HKLM\SOFTWARE\Classes\Prod.cap
                          Clave Eliminada: HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
                          Clave Eliminada: HKLM\Software\Conduit
                          Clave Eliminada: HKLM\Software\Desksvc
                          Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
                          Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
                          Clave Eliminada: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{960AAEAC-7028-4F49-8EE9-BF0FE6E1BCF6}
                          Clave Eliminada: HKLM\Software\mipony-plugin
                          Clave Eliminada: HKLM\Software\PIP
                          Clave Eliminada: HKLM\Software\qvo6Software
                          Clave Eliminada: HKLM\Software\V9
                          Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                          Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                          Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
                          Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                          Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                          Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                          Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90D46C30-9F25-4104-AEA9-35C3F84477FF}
                          Clave Eliminada: HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                          Clave Eliminada: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                          Clave Eliminada: HKLM\SOFTWARE\Tarma Installer
                          Dato Eliminado: HKLM\...\StartMenuInternet\Google Chrome [(Predeterminado)] = "C:\Users\Yannick LapTop\AppData\Local\Google\Chrome\Application\chrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHTS545032B9A300_091226PBPC00QDEXTLWLX&ts=1371486491
                          Dato Eliminado: HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Predeterminado)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHTS545032B9A300_091226PBPC00QDEXTLWLX&ts=1371486491
                          Valor Eliminado: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{90D46C30-9F25-4104-AEA9-35C3F84477FF}]
                          Valor Eliminado: HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{90D46C30-9F25-4104-AEA9-35C3F84477FF}]
                          Valor Eliminado: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{90D46C30-9F25-4104-AEA9-35C3F84477FF}]

                          ***** [Navegadores] *****

                          -\\ Internet Explorer v10.0.9200.16611

                          Reemplazado: [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHTS545032B9A300_091226PBPC00QDEXTLWLX&ts=1371486491 --> hxxp://www.google.com
                          Reemplazado: [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHTS545032B9A300_091226PBPC00QDEXTLWLX&ts=1371486491 --> hxxp://www.google.com
                          Reemplazado: [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHTS545032B9A300_091226PBPC00QDEXTLWLX&ts=1371486491 --> hxxp://www.google.com
                          Reemplazado: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHTS545032B9A300_091226PBPC00QDEXTLWLX&ts=1371486491 --> hxxp://www.google.com
                          Reemplazado: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHTS545032B9A300_091226PBPC00QDEXTLWLX&ts=1371486491 --> hxxp://www.google.com

                          -\\ Google Chrome v27.0.1453.110

                          Archivo: C:\Users\Yannick LapTop\AppData\Local\Google\Chrome\User Data\Default\Preferences

                          [OK] El archivo no contiene ninguna entrada ilegítima.

                          *************************

                          AdwCleaner[S1].txt - [6385 bytes] - [20/06/2013 18:54:15]

                          ########## EOF - C:\AdwCleaner[S1].txt - [6445 bytes] ##########
                          0
                        2. Malwarebytes Anti-Malware 1.75.0.1300
                          www.malwarebytes.org

                          Versión de la base de datos: v2013.06.20.08

                          Windows 7 Service Pack 1 x64 NTFS
                          Internet Explorer 10.0.9200.16618
                          Yannick LapTop :: YANNICKLAPTOP [administrador]

                          20/06/2013 19:19:33
                          mbam-log-2013-06-20 (19-19-33).txt

                          Tipo de examen: Examen completo (C:\|D:\|)
                          Opciones de examen activadas: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
                          Opciones de examen desactivadas: P2P
                          Elemento(s) analizado(s): 485575
                          Tiempo transcurrido: 2 hora(s), 2 minuto(s), 19 segundo(s)

                          Proceso(s) de memoria detectado(s): 0
                          (Ningún elemento malicioso detectado)

                          Módulo(s) de memoria detectado(s): 0
                          (Ningún elemento malicioso detectado)

                          Clave(s) del Registro detectada(s): 0
                          (Ningún elemento malicioso detectado)

                          Valor(es) del Registro detectado(s): 0
                          (Ningún elemento malicioso detectado)

                          Elemento(s) de datos del Registro detectado(s): 0
                          (Ningún elemento malicioso detectado)

                          Carpeta(s) detectada(s): 0
                          (Ningún elemento malicioso detectado)

                          Archivo(s) detectado(s): 1
                          C:\Program Files (x86)\WinRAR\Patch.exe (PUP.RiskwareTool.CK) -> Puesto en cuarentena y eliminado con éxito.

                          (fin)
                          0
                      2. Buenas noches,

                        Disculpa, pero ¿cómo debo publicar el archivo Txt?
                        0
                        1. ok al leerte :)

                          --
                          ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                          Windows 8 => mismo fracaso que Vista X 10
                          0
                          1. Muchas gracias,

                            intentaré hacer todo esto esta noche.

                            Que tengas un buen día.
                            0
                            1. Lo siento, no puedo ayudar con eso.
                              0
                              1. ¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 04.06.2013 - g3n-h@ckm@n

                                19:07:50 - 20/06/2013
                                0